Agenda,, IBM IBM ISS IBM Tivoli IBM (ARS) IBM Corporation

Similar documents
PCServerMgmt7

Microsoft PowerPoint - 3.[한승욱]2009 IBM ISS Overview.ppt

スライド タイトルなし

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.


F1-1(수정).ppt


목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

침입방지솔루션도입검토보고서

Security Overview

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

Portal_9iAS.ppt [읽기 전용]

Backup Exec

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

목차 개요 3 섹션 1: 해결 과제 4 APT(지능형 지속 위협): 이전과 다른 위협 섹션 2: 기회 7 심층 방어 섹션 3: 이점 14 위험 감소 섹션 4: 결론 14 섹션 5: 참조 자료 15 섹션 6: 저자 소개 16 2

Analyst Briefing

untitled

최종_백서 표지

1.장인석-ITIL 소개.ppt

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

vm-웨어-01장

Office Office Office 365,,,,,. Microsoft Microsoft

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

UDP Flooding Attack 공격과 방어

Network of Networks l RingNet l 02 안녕하십니까? 링네트 대표이사 입니다. 링네트는 SI/NI 컨설팅, 설치, 유지보수, Security, IP Telephony, 모바일 네트워크, 서버, 스토리지, 가상화 등 Cloud 사업을 통해 더 빠르

슬라이드 1

1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더

이제는 쓸모없는 질문들 1. 스마트폰 열기가 과연 계속될까? 2. 언제 스마트폰이 일반 휴대폰을 앞지를까? (2010년 10%, 2012년 33% 예상) 3. 삼성의 스마트폰 OS 바다는 과연 성공할 수 있을까? 지금부터 기업들이 관심 가져야 할 질문들 1. 스마트폰은

15_3oracle

월간 CONTENTS 3 EXPERT COLUMN 영화 점퍼 와 트로이목마 4 SPECIAL REPORT 패치 관리의 한계와 AhnLab Patch Management 핵심은 패치 관리, 왜? 8 HOT ISSUE 2016년에 챙겨봐야 할 개인정보보호

untitled

ecorp-프로젝트제안서작성실무(양식3)

PowerPoint 프레젠테이션

기타자료.PDF

Microsoft PowerPoint - SVPSVI for LGNSYS_ ppt

비식별화 기술 활용 안내서-최종수정.indd

Voice Portal using Oracle 9i AS Wireless

월간 SW 산업동향 ( ~ ) Ⅰ. Summary 1 Ⅱ SW 5 2. SW 7 Ⅲ Ⅳ. SW SW Ⅴ : Big Data, 38

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

<30362E20C6EDC1FD2DB0EDBFB5B4EBB4D420BCF6C1A42E687770>

슬라이드 1

: Symantec Backup Exec System Recovery 8:

<C6EDC1FD2DBBE7C0CCB9F6C5D7B7AFB9E6C1F6B9FD20C1A6C1A4C3CBB1B820B1E4B1DEC1C2B4E3C8B82E687770>

thesis


NCS : ERP(SAP) ERP(SAP) SW IT,. SW IT 01., 05., 06., 08., 15., , 05. SW IT,,,, SAP HR,,, 4,,, SAP ABAP HR SCHEMA, BSP,

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

KISO저널 원고 작성 양식

02이승민선생_오라클.PDF

Microsoft PowerPoint - 발표_090513_IBM세미나_IPTV_디디오넷_완료.ppt

The Self-Managing Database : Automatic Health Monitoring and Alerting

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이


<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

++11월 소비자리포트-수정

歯김한석.PDF


J2EE & Web Services iSeminar

23190_SB_5452_revised_1

슬라이드 제목 없음

ESP1ºÎ-04

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

슬라이드 1

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

< FC1A6BEC8BFE4C3BBBCAD2E687770>

Oracle Apps Day_SEM

별지 제10호 서식

IPAK 윤리강령 나는 _ 한국IT전문가협회 회원으로서 긍지와 보람을 느끼며 정보시스템 활용하 자. 나는 _동료, 단체 및 국가 나아가 인류사회에 대하여 철저한 책임 의식을 가진 다. 나는 _ 활용자에 대하여 그 편익을 증진시키는데 최선을 다한다. 나는 _ 동료에 대해

04 08 Industry Insight Mobile Policy Trend Mobile Focus Global Trend In-Depth Future Trend Products Trend Hot Company

<BAB8BEC8C0CEB4E5C4C43131C8A35F D30355F E312E687770>

PowerPoint 프레젠테이션

thesis

*****

ETL_project_best_practice1.ppt

Service-Oriented Architecture Copyright Tmax Soft 2005

[Brochure] KOR_TunA

Special Theme _ 스마트폰 정보보호 스마트폰은 기존 PC에서 가지고 있던 위협과 모바일 기기의 위협을 모두 포함하고 있다. 다시 말하면, 다양 한 기능이 추가된 만큼 기존 PC에서 나타났던 많은 위 협들이 그대로 상속되며, 신규 서비스 부가로 인해 신 규 위

부서: 기획감사실 정책: 지방행정 역량 강화 단위: 군정운영 및 의회협력 행정협의회 분담금 20,000,000원*1식 20, 행사운영비 2,000 2,000 0 행정협의회 지원 2,000,000원*1식 2,000 의원상해 지원 36,000 36,

PowerPoint 프레젠테이션

본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유 통되는 DLP 제품을 조사( 기획 수행 제작) 한

e-tech 발행인 칼럼 세기말 Y2K... 21세기를 앞두고 막연한 두려움과 흥분에 떨었던 게 엊그제 같은데 벌써 10년이 훌쩍 지났습니다. 지금 생각해보면 그때왜우리가 그렇게 21세기를 두려워했을까 싶습니다. 아마도 21세기는 어렸을 때부터

¨ìÃÊÁ¡2

<4D F736F F F696E74202D D20BEEEC7C3B6F3C0CCBEF0BDBA20BAF1C1EEB4CFBDBA20BCD2B0B32D >

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

산업백서2010표지

서현수

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

12-06.hwp

1?4?옥?-32

치열하게 경쟁 중이다. 또한 미국, EU, 일본 등 주요 선진국에서는 신융합서비스 상용화를 촉진하는 규제 정비, 실생활 적용 중시, 사용자 보호/보안, 상황인지 등과 같은 규제 정비 및 사이버 보안에 중점을 두고 정책을 추진하고 있으며, 우리나라도 생태계 참여자간 협업

MS-SQL SERVER 대비 기능

<4D F736F F D20B1E2C8B9BDC3B8AEC1EE2DB1E8B1A4BCAE>

untitled

Innovation: CEO In 2006, 2 in 3 CEOs said they would have to bring about fundamental change to their business in the next 2 years to implement their s

Tech Trends 클라우드 버스팅의 현주소와 과제 아직 완벽한 클라우드 버스팅을 위해 가야 할 길이 멀지만, 하이브리드 클라우드는 충분한 이점을 가져다 준다. Robert L. Scheier Networkworld 매끄러운 클라우드 버스팅(Cloud Bursting

solution map_....

Windows 8에서 BioStar 1 설치하기

Transcription:

IBM IBM Tivoli IBM Tivoli Security Consultant(CISA, CISSP, ) (phk@kr.ibm.com) 2007 IBM Corporation

Agenda,, IBM IBM ISS IBM Tivoli IBM (ARS) 2 2007 IBM Corporation

e-crime 3 2007 IBM Corporation

: Trend 4 2007 IBM Corporation

: 5 2007 IBM Corporation

: 2007.5 (WiBro) 15 2007.5 22 3 2007.2 2422 2007.2 2300 2006.12 4 2005.11 2.5 (GSM) 8 8 6 2007 IBM Corporation

: 4.2% 5.5% 37.5% 52.8% 7 2007 IBM Corporation

2007 3 23. -1 300 11 1900 (1 10 1 ) 2007 3 8. - 555, + 343 2007 3 14. -1 100 106 8900 8 2007 IBM Corporation

[ 6383 ] [ 6585 ] 6 -KISA [ 7883 ] [ 7929 ] [ 8062 ] [ 8314 ] - - [ 8387 ] 9 2007 IBM Corporation

Health Insurance Portability and Accountability Act (1996) Gramm-Leach Bliely Act (1999) Sarbanes-Oxley Act (2002.7) Section 404 - PCAOB Auditing Standard 2 International Convergence of Capital Measurement and Capital Standards (2004) : Basel II Payment Card Industry Data Security Standard (2005) 10 2007 IBM Corporation

The Global State of Information Security 2006 (PwC) 28% (2004, 25%) 20% (2004, 15%) 11 2007 IBM Corporation

The Global State of Information Security 2006 (PwC) 12 2007 IBM Corporation

2006 Global Security Survey (Deloitte). 21 BCP - 29% KPI - 30% - 26%. 13 2007 IBM Corporation

IBM Global CEO Study 2006. 14 2007 IBM Corporation

Global Security Survey Trend 15 2007 IBM Corporation

Security Governance Common Platform? Security Performance Management Security Risk Management Compliance Management Security Governance Return KPIs KRIs KCIs Risk Compliance Key Risk Indicators Metrics ISM Controls Control Mgt Infrastructure Events People Technology ITIL/ITSM Information Process Operational Management Platforms 16 2007 IBM Corporation

IBM s Preemptive Security Innovation Preemptive Security IBM,,, 17 2007 IBM Corporation

IBM,. IBM..,,,. 18 2007 IBM Corporation

IBM 19 2007 IBM Corporation

Security Intelligence X-FORCE R&D #1,, 50% DB High Risk Vulnerabilities * 1998-2005 ** Symantec (@Stake) 6.6% idefense 8.0% McAfee (FoundStone) 5.1% Core SDI 3.6% Bindview 2.2% IBM ISS 51.1% (powered by X-Force ) NGS 10.9% eeye 12.4% 20 2007 IBM Corporation

Managed Security Service (MSS) World leader in Managed Security Services Provider (MSSP) 5 6 (SOC) GTOC (Global Threat Operation Center), ISAC Southfield, Michigan Atlanta, Georgia Padova, Italy Helsingborg, Sweden Rio De Janeiro, Brazil Tokyo, Japan 21 2007 IBM Corporation

Preemptive Protection ) Microsoft Plug and Play (PnP) Vulnerability (MS05-039) 22 2007 IBM Corporation

IBM ISS Proventia Portfolio Proventia Network MFS MX5010, MX3006, MX1004 All-in-One Protection Appliance - IDS/IPS - FW / VPN - AntiVirus (signature & behavioral) - AntiSpam - Web Filter - Spyware Proventia ADS Series Anomaly/Behavioral Protection and Network Visability Appliances Proventia Server Multi-layered Protection Agent Windows Linux RealSecure Server Sensor Windows Solaris AIX Proventia Desktop All-in-One Protection Agent - Firewall - Virus Prevention System - Intrusion Protection - VPN Enforcer - Buffer Overflow Protection Proventia Network IPS Preemptive Security for Enterprise Networks GX3002, GX4002, GX4004, GX5008, 23 GX5108, G2000, GX6116 HP-UX 2007 IBM Corporation

IBM Governance and Risk Management 계정 관리 프로세스 혁신 수작업에 수작업 의해 사용자의 계정을 관리할 때, 시간 소요가 많고 비용이 많이 들며, 계정 정책의 일관성 유지 및 컴플라이언스 보증 어려움 사용자 변경 -신입직원, -부서변경 등 30-60% 의 계정은 불필요한 계정임 소요시간: 사용자 당 약 5일 정도 시스템 ID 요청 사용자는 시스템 ID를 받음 IT운영자 계정 생성 한 사람의 운영자는 300500명의 요구사항만을 처리할 수 있음 승인 처리 사용자 계정부여의 타당성검토 (보안정책) IT 운영자에게 요청 문서 전달 24 2007 IBM Corporation

25 2007 IBM Corporation

Inhouse Application, LDAP, Directory Server. OS NIS,,, LDAP, SQL Injection LDAP S/W IBM Tivoli Directory Server, - CC EAL 4+ LDAP Service - OS - Multi Master, Multi Replication - DDOS IP 26 2007 IBM Corporation

MS (CSV, Excel, XML ) Directory (LDAP)............ e-directory ITDI ZOS(RACF, Directory, ), AS400 Package (SAP, etc) 27 2007 IBM Corporation

28 2007 IBM Corporation

. / Alert,. IBM Tivoli Identity Manager,, Drow and Drop,. 29 2007 IBM Corporation

시스템에남아있는휴면계정, 적절한승인절치를거치지않고만들어진계정또는시스템을사용할이유가없는데도잘못생성된계정등을찾아적절한조치를함으로써보안성을향상시킨다. 부여된권한에위배되지않는범위에서시스템을사용하고있는지를감사하고보고한다. 누가어떤시스템에접근권한을가지고있는가? 시스템사용에대한보안정책위배가언제일어나고있는가? 로컬시스템관리자에의한변경작업에대한중앙감사 TIM 서버를통해요청된사용자계정관련변경사항을관리대상시스템에적용하고, 역으로, 관리대상시스템에서 TIM 서버를통하지않고직접적인변경이이루어진경우이를 TIM 데이타베이스에반영하는작업을 Reconciliation 작업이라고한다. Reconciliation 작업은사용자요청즉시또는스케쥴을정의하여작업이수행되며이작업후사용자계정정보가양시스템간에일치하지않는경우, 관리대상시스템에존재하는계정을 orphan 계정으로정의하고이를관리자에게알려주어조치를취할수있도록한다. 관리보고서 사용자정보 Repository Identity Manager Change/Suspend Databases Databases Databases Databases 30 2007 IBM Corporation 로컬관리자

시간대별로사용자계정생성및삭제현황, 사용자계정관리작업요청현황, 승인및반송현황, Reconciliation 작업현황등에대한내역을 TIM 서버에기록하고관리자의요청에따른보고서를제공한다. 즉, 시스템계정현황파악을용이하게수행하도록한다. 아래의항목에대한보고내용을출력한다. 서비스보고서 사용자보고서 승인반려보고서 유휴계정보고서 계정현황보고서등 기본적으로 Acrobat 형식의보고서를지원하며 Crystal Report 와연동이가능하다. 출력되는보고서형식은관리자에의해변경이가능하며, TIM 서버에기록된 log 를바탕으로고객의환경및요구사항에따른 customizing 된보고서개발도가능하다. 31 2007 IBM Corporation

Single Sign On,? SSO SSO C/S SSO, OS. OS, OS IBM Tivoli Access Manager for esso IBM Tivoli Identity Manager. 32 2007 IBM Corporation

IBM Tivoli Access Manager for Operating System v6.0 Unix/ Linux IBM IBM Tivoli Access Manager for e-business v6.0 Authorization Framework Secure Gateway(Reverse Proxy). - URL SSO Secure Gateway -C/S Admin & Authz API - Contents Authorization Rule Engine - - CC EAL 3+ SSO - Secure Gateway. - SSL/TLS - IBM Tivoli Identity Manager 33 2007 IBM Corporation

IBM EAM 시스템 Web Application Server 업무어플리케이션 TAMeBiz Policy Server/ WebSEAL L4 LDAP Master azndb Web Portal Manager/CLI 관리자콘솔 외부사용자의안전한접속을위하여 WebSEAL 서버를 DMZ 구간에구성 방화벽 Internet Secure Gateway Replica azndb DMZ EAM 시스템의구성요소의이중화구성또는멀티플로드발란싱구성으로안정성과확장성있는시스템구현 Web Browser 출장자 / 재택근무자 국내 / 국외 협력업체 내부직원 Web Browser Web Browser 34 2007 IBM Corporation

SEM - Security Incident( ). - Security Network, Real-time Log Data Security Operation. - Security Operator / Security Real time. IBM Tivoli Security Operations Manager. 35 2007 IBM Corporation

36 2007 IBM Corporation

37 2007 IBM Corporation

38 2007 IBM Corporation

39 2007 IBM Corporation

40 2007 IBM Corporation

IBM Governance and Risk Management 컴플라이언스 관리 시스템 구축 41 대상 시스템으로부터 로그 수집 및 W7 기반으로 로그 정제 수집 정제된 로그에 대해 규제 기반 룰 엔진에 의해 재분류 수행 현재 ISO17799, Basel II, SAS70, HIPAA, GLBA, SOX에 대한 룰 엔진 보유, 2007년 PCI와 ISO27001, 2008년에는 CobiT과 ITIL 지원 룰 엔진 출시 예정 2007 IBM Corporation

42 2007 IBM Corporation

Asset Recovery Solutions IBM Global Financial IT 5% 40% PC 55%, IT IT. IT IT. Disk Overwrite. (3x, 7x),. 43 2007 IBM Corporation

44 2007 IBM Corporation